Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#11 Оставлено : 25 августа 2023 г. 13:43:38(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,059

Сказал(а) «Спасибо»: 523 раз
Поблагодарили: 353 раз в 333 постах
Автор: Владимир Кудрявцев Перейти к цитате
Если время обычное - в штамп отправится время подписи. Если доверенное.. в штамп отправится всё равно время подписи, но благодаря типу подписи мы будем знать что оно доверенное. То есть визуализация - просто коротенькая электронная "распечатка" некоторых полей ЭП, не более того.

Хмм, вот тут не понимаю.

А как же ситуация с расхождением точного времени, в том варианте, если время на клиенте не синхронизировано/ подпись осуществлялась офф-лайн?
Какой толк от этого, "не корректного", времени в самой подписи или в визуализации этой же подписи?

Полагаю, что TSP как раз этот момент и исправляет/ дополняет - в штамп включается время доверенного сервера, а не время подписания на клиенте.

И именно это доверенное время и следует отображать в визуализации подписи, а иначе это время теряет смысл.


Offline Владимир Кудрявцев  
#12 Оставлено : 25 августа 2023 г. 14:27:06(UTC)
Владимир Кудрявцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.02.2021(UTC)
Сообщений: 129
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 40 раз в 32 постах
Автор: nickm Перейти к цитате
А как же ситуация с расхождением точного времени, в том варианте, если время на клиенте не синхронизировано/ подпись осуществлялась офф-лайн?

Какой толк от этого, "не корректного", времени в самой подписи или в визуализации этой же подписи?

Полагаю, что TSP как раз этот момент и исправляет/ дополняет - в штамп включается время доверенного сервера, а не время подписания на клиенте.

И именно это доверенное время и следует отображать в визуализации подписи, а иначе это время теряет смысл.


Подпись оффлайн с включённым доверенным временем не выполнится. Подпись оффлайн без доверенного времени возьмёт текущее время ПК, не важно верное оно на самом деле или нет.

Если часы выставлены неверно, подпись без доверенного времени будет выполнена по неверному времени, подпись с включённым доверенным временем - по верному. Например, если реальное время 2023.08.25 14:15 а время на ПК 2023.08.24 17:50, то после подписания с включённым доверенным временем в свойствах подписи будет отображаться 2023.08.25 14:15, верное время.

С визуализацией веселее. В штампе визуализации по 63-ФЗ дата-время подписания не отображаются. А вот на визуализацию Adobe мы повлиять не можем и, если время на ПК неверное, включена метка доверенного времени и используется оформление Adobe то в визуализации будет 2023.08.24 17:50, а в свойствах - 2023.08.25 14:15.
Полезные ссылки: техническая поддержка - тут, база знаний - тут.
thanks 1 пользователь поблагодарил Владимир Кудрявцев за этот пост.
nickm оставлено 25.08.2023(UTC)
Offline nickm  
#13 Оставлено : 25 августа 2023 г. 14:49:46(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,059

Сказал(а) «Спасибо»: 523 раз
Поблагодарили: 353 раз в 333 постах
Автор: Владимир Кудрявцев Перейти к цитате
Если часы выставлены неверно, подпись без доверенного времени будет выполнена по неверному времени, подпись с включённым доверенным временем - по верному.

Ну вот, это как раз и говорит, что TSP нужен, иначе будет филькина грамота и не достоверные данные;

Автор: Владимир Кудрявцев Перейти к цитате
С визуализацией веселее.
...
А вот на визуализацию Adobe мы повлиять не можем и, если время на ПК неверное, включена метка доверенного времени и используется оформление Adobe то в визуализации будет 2023.08.24 17:50, а в свойствах - 2023.08.25 14:15.

Вот так дела, даже не представлял, что такое возможно.

Offline basid  
#14 Оставлено : 26 августа 2023 г. 5:30:07(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,075

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 147 раз в 132 постах
Автор: nickm Перейти к цитате
Ну вот, это как раз и говорит, что TSP нужен, иначе будет филькина грамота и не достоверные данные;
Странный вы человек, право слово ...
Отметка времени есть уже в "базовом" варианте ЭП (CADES-BES) и, технически, отметка времени, сформированная подписантом, имеется в любой ЭП. И, как-то, (почти) никого не напрягает, что время подписи во многих ЭП может быть "левым".
Если же говорить о доверенном времени, то CADES-T - геморрой для проверяющего, поскольку требуются дополнительные проверки на отзыв.
Самый "удобный" для проверяющего, но и самый "неудобный" при формировании - CADES-Long - размер ЭП сильно растёт (особенно, если в УЦ нет OCSP-сервера). Но зато такую подпись можно проверять автономно, располагая только "корнями доверия".

P.S.
Вот только не помню политики КРИПТОПРО в отношении TSP-/OCSP-компонент - работают "только с лицензией" или "проверяют в любом состоянии"?
Offline nickm  
#15 Оставлено : 28 августа 2023 г. 10:41:45(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,059

Сказал(а) «Спасибо»: 523 раз
Поблагодарили: 353 раз в 333 постах
Автор: basid Перейти к цитате
И, как-то, (почти) никого не напрягает, что время подписи во многих ЭП может быть "левым".

Не напрягает лишь до того случая, пока не потребуется юридического доказательства.

Вот по такому случаю и следует учитывать все нюансы ЭП и делать/ разрабатывать модель подписания документов изначально правильно, с доверенным штампом времени, в том числе и с "правильными" датой и временем в визуализации ЭП.
Offline basid  
#16 Оставлено : 28 августа 2023 г. 20:14:45(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,075

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 147 раз в 132 постах
То, что вы говорите - совершенно правильно и по форме и по сути, но слишком затратно в реальности.
Рады бы, как говорится в рай, но даже CADES-Long потребует CADES-A, что ещё затратнее по ресурсам и процедурам.
Offline Malerika  
#17 Оставлено : 27 февраля 2024 г. 17:28:31(UTC)
Malerika

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.11.2023(UTC)
Сообщений: 8
Откуда: г Химки

Добрый день. Разбираемся с выводом данных из подписи. Сейчас удалось вынуть из нее всю информацию, кроме даты подписания.
Уточните, пожалуйста, в чем может быть проблема? У всех ли подписей есть даты подписания? Есть ли где-то инструкция, как получить дату, потому что из имеющихся инструкций мы не смогли найти как вывести дату.
[img=https://skrinshoter.ru/sOU292i8O7D?a]data[/img]

Отредактировано пользователем 27 февраля 2024 г. 17:31:26(UTC)  | Причина: Не указана

Offline Андрей *  
#18 Оставлено : 27 февраля 2024 г. 17:55:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 536 раз
Поблагодарили: 2175 раз в 1700 постах
Автор: Malerika Перейти к цитате
Добрый день. Разбираемся с выводом данных из подписи. Сейчас удалось вынуть из нее всю информацию, кроме даты подписания.
Уточните, пожалуйста, в чем может быть проблема? У всех ли подписей есть даты подписания? Есть ли где-то инструкция, как получить дату, потому что из имеющихся инструкций мы не смогли найти как вывести дату.
[img=https://skrinshoter.ru/sOU292i8O7D?a]data[/img]


в Reader или другом ПО - дата\время - показывается или пусто?
Техническую поддержку оказываем тут
Наша база знаний
Offline Malerika  
#19 Оставлено : 29 февраля 2024 г. 9:40:45(UTC)
Malerika

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.11.2023(UTC)
Сообщений: 8
Откуда: г Химки

Коллеги, нам нужен метод
по доке сишной там должна быть дата подписи
но из пхп непонятно, как ее достать
Вот что мы делаем: https://skrinshoter.ru/sOWyapf3Ltz?a

Но время подписи не достается таким образом
Offline Malerika  
#20 Оставлено : 29 февраля 2024 г. 9:41:22(UTC)
Malerika

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.11.2023(UTC)
Сообщений: 8
Откуда: г Химки

Автор: Malerika Перейти к цитате
Коллеги, нам нужен метод
по доке сишной там должна быть дата подписи
но из пхп непонятно, как ее достать
Вот что мы делаем: https://skrinshoter.ru/sOWyapf3Ltz?a

Но время подписи не достается таким образом


{"error":"Cannot find object or property.\n (0x80092004), #0 \/var\/www\/crypto\/app\/SignInfo.php(30): CPSigner->get_SigningTime()\n#1 \/var\/www\/crypto\/public\/index.php(20): app\\SignInfo->getSignInfo()\n#2 \/var\/www\/crypto\/public\/index.php(63): {closure}()\n#3 {main}"}

ну вот кая шляпа
по идее должен быть метод, а его нет

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.